Hello la liste,
Je lance une bouteille à la mer après avoir fait quelques recherches
(quand même...).
Problématique :
Gestion des mots de passe en équipe, sujet vaste et compliquée.
Lien web,rdp etc vers machine,firewall,ssh en prod chez client, etc...
On se demande si y'as pas moyen de faire sa plus intelligemment...
Pour les accès SSH, la question ne se posent pas car nous souhaitons
fonctionne avec le combo clés ssh + sudo.
Mais pour le reste....
En bref, comment vous faites ?
…
[View More]Merci et bon week-end.
Olivier Calzi
[View Less]
bonjour la liste,
Nous souhaiterions dans une équipe d'exploitation d'un datacenter mettre en
place une "trousse de secours". L'idée est qu'en cas de grosse panne
(typiquement un arrêt électrique brutal) avoir sur place tout le matériel
soft et hard nécessaire aux équipes pour redémarrer, diagnostiquer et
réparer si besoin l'infrastructure.
Voici les premières idées que j'ai et je serais intéressé par vos retours
d'expériences.
Merci par avance et bonne journée
Vincent
Mobilier:
…
[View More]chaises pliantes
table
clé passe partout baies
carnet téléphonique contact technique et support
ecran/clavier sur roulette (type
http://www.ergotron.com/ProductsDetails/tabid/65/PRDID/320/language/fr-FR/D…
)
kvm usb laptop (type
http://www.startech.com/Server-Management/KVM-Switches/Portable-USB-PS-2-KV…
)
ralonge electrique + multiprise
tournevis
procédure de redémarage des serveurs
HardWare:
clé usb
chargeur laptop HP
chargeur téléphone
adapateur usb -> série
cable console
modem 4g ( passerelle 4g wifi )
http://abonnez-vous.orange.fr/residentiel/equipements/domino-3G-E5220.aspx
SoftWare (+version):
client ssh
serveur tftp
soft communication série minicom
java 6 et 7
[View Less]
Bonsoir,
Aujourd'hui, ma comptable me demande de créer mon compte sur
impots.gouv.fr. OK, je découvre le truc pour les entreprises, pas de soucis.
Je cliqouille tranquillement quand je tombe sur ça :
https://inscriptionpro.impots.gouv.fr
Avec un certificat expiré depuis le ... 09/05/2013 ! Rien de que ça.
Mais que fait l'ANSSI ? Maintenant qu'ils sont assermentés, ils
pourraient peut être soulever le tapis et commencer à enlever les 25 cms
de poussière dessous non ?
Oui, chuis énervé oui.
Julien
Bonjour,
Nous recrutons sur le site de Montpellier un administrateur système en CDI pour travailler sur notre infra.
Il s'agit de gérer les serveurs / les mises à jours / les nouveaux déploiements / les problèmes matériel / les problèmes ...
Fiche de poste : http://mobile.free.fr/recrutement/annonce_ingenieurSysteme.pdf
Envoyez vos candidatures à : recrutism(a)corp.free.fr
Cordialement,
--
Frédéric GANDER
fgander(a)corp.free.fr
http://www.free.fr
Bonsoir,
Pour bien finir la semaine, j'ai un hyperviseur utilisant LVM en temps que
storage backend (avec une petite couche de DRBD dessus) qui semble totalement
blocké.
Précisons que les VMs écrivent et lisent correctement leurs disques.
En revanche, le DRBD ne veut plus rien savoir. Il fait encore sa synchro don je
n'ai pas perdu de redondance mais il reste dans un état disons 'incertain'.
Ce qui me gonfle, c'est que je n'ai AUCUN message d'erreur kernel.
En revanche, en terme de symptô…
[View More]mes, je n'ai aucun retour de pvdisplay,
lvdisplay, vgdisplay ou lvs.
Lorsque je lance la commande, elle attend indéfiniment sans retourner quoi que
ce soit. Un ctrl-c ne rend pas la main, un kill ou même kill -9 non plus.
Il semblerait donc qu'un 'truc' dans LVM ai prit la main et refuse de la rendre.
Ca ressemble à du lock timeout.
Quelqu'un a déjà eu des symptômes similaires ? Voir une solution ? A priori, un
reboot réglerait mon soucis mais c'est un hyperviseur. Et justement, la live
migration ne fonctionne plus à cause de ça (ce qui est le fond du problème
justement).
Merci et bon week-end,
Julien
[View Less]
Bonjour,
j'aurais besoin de conseils pour un soucis concernant une redondance
physique pfsense avec CARP.
La boite dans laquelle je travaille n'avait qu'un firewall sous pfsense,
j'ai donc proposé de faire un firewall slave pour redonder celui ci en cas
de problème.
J'ai donc remis un place un second pfsense à l'identique du premier (ou
presque). Des interfaces CARP ont été déclarées sur toutes les interfaces
des firewall, j'ai réussi à faire fonctionner la synchronisation des
firewall, et …
[View More]le slave est bien en statut backup sur toutes les interfaces.
Enfin, toutes sauf pour le WAN...
Je n'arrive pas à trouver pourquoi la CARP sur l'interface WAN ne
fonctionne pas correctement, mais je ne peux pas tester avec le firewall
slave branché car celui ci se déclare MASTER en WAN, sans possibilité
d'accèder à internet (alors qu'il le devrait), et fait planter tout notre
réseau.
La CARP sur la partie WAN est déclarée sur une IP de type réseau privé,
l'interface WAN possède quand à elle l'IP publique de la boite.
On a aussi des alias d'interface sur l'interface WAN qui correspondent aux
deux autres IP publiques de la boite.
Lors de mes précédents tests, brancher les deux firewall a eu pour effet de
faire planter tout le réseau (plus d'accès à internet), et les alias
d'interfaces ont plantés, redant inaccessible des sites web clients (on
utilise les ip publiques pour faire du port forwarding selon les services
en gros)
Quelqu'un aurait des conseils, des retours d'expérience ou une piste que je
pourrais explorer? je suis à court d'idées
[View Less]
Bonjour,
Pour information, la licence pro ADSILLH (Administrateur et Développeur
de Systèmes Informatiques à base de Logiciels Libres et Hybrides)
ouvre de nouveau ses portes à la rentrée à Bordeaux. Son objectif
est de fournir aux entreprises des techniciens en informatique de haut
niveau, spécialisés en administration système à base de briques
logicielles sous licences libres.
http://dept-info.labri.fr/ENSEIGNEMENT/adsillh/objectifs.html
Nous aurons un certain nombre d'étudiants en …
[View More]apprentissage. Le
calendrier d'alternance prévoit de grandes périodes, ce qui permet
aux étudiants d'aller en entreprise loin de Bordeaux. Si vous êtes
intéressés pour prendre des apprentis, vous pouvez envoyer une fiche
de poste à carole.bobin(a)u-bordeaux.fr
Pour ceux qui pourraient s'y déplacer, il y aura notamment un Job
Dating *mercredi 7 juin 2017*, de 9h à 13h à l'IUT de Bordeaux,
dites-nous si vous voulez y participer.
Samuel
[View Less]
Hello,
Non, il ne s'agit des investissement de MS dans la recherche médicale pour nous
faire tous vivre jusqu'à 250 ans (moyennant le paiement d'un léger abonnement,
bien entendu).
Je découvre aujourd'hui un 'bidulle' appelé Microsoft Information Rights
Management qui permet, d'après une de mes clientes, de bloquer la possibilité
pour une personne de forwarder un mail.
Hum, ça a l'air chouette sur la papier sauf qu'à priori, il impérativement
monter un domaine et installer la partie serveur …
[View More]qui va bien pour que ça tombe
en marche (Windows Rights Management Services).
Ok, mais question : Qu'en est-il si le client mail du mec en face n'est PAS
Outlook ? (au pif, un smartphone sous autre chose Windows c'est à dire 98% du
marché).
Est-ce que quelqu'un à ça ? Possibilité de m'envoyer un mail avec le DRM qui va
bien pour voir si ça s'ouvre avec Thunderbird (ce dont je doute FORTEMENT).
Encore mieux : vous avez un truc dans les standards qui ajoute cette
fonctionnalité au mail ? (je vois mal comment dans un périmètre autre que de la
messagerie interne).
Merci et bonne journée,
Julien
[View Less]
Bonjour,
Pour bien commencer la semaine, je tente de trouver une astuce pour un de mes
contacts (oui, je rends service).
Le problème est tout simple et maintes fois débattu : comment fait-on un portail
captif en 2017 quand les utilisateurs, une fois connectés, tapes automatiquement
https://www.google.fr dans le navigateur ?
Pour mémoire, un portail captif est censé intercepter les requêtes web et les
rediriger sur une page d'authentification (ou de pub) si le client n'est pas
encore validé.
…
[View More]Si le client tapes une première URL en https, ca finit invariablement sur une
erreur de certificat.
La seule solution qui me vient à l'esprit serait d'avoir un énorme certificat
wilcard. Impossible by design.
Sinon, installer un certificat 'fake' sur chaque poste client mais nous ne
sommes pas dans le cadre d'une base de clients 'maîtrisée' comme dans le parc
d'une entreprise.
Alors ? Il existe une astuce qui m'échappe ?
faire une authentification à l'aide d'autre chose que du site web ? Jouer avec
de la redirection au niveau IP (je ne vois pas comment) ? Bricoler avec du DNS
menteur ?
J'ai deux pistes :
* RFC7710 qui semble prometteur mais qui n'avance pas en terme d'implémentation.
* 802.1X : pas trop compris si ça permet de satisfaire aux exigences légales
françaises ni même si c'est réaliste en terme de mise en œuvre.
Merci pour vos lumières,
Julien
[View Less]